Письма приходят с адресов, использующих аббревиатуры реальных ведомств, а темы сообщений содержат ссылки на вымышленные протоколы или предписания. Внутри — только QR-код и подпись «специалиста». После сканирования жертва попадает на фишинговый сайт, имитирующий сервис доставки, где предлагается оплатить услугу через якобы безопасную процедуру резервирования средств.
Эксперты «Лаборатории Касперского» подчеркивают, что использование графического кода помогает обходить корпоративные фильтры безопасности, которые зачастую не распознают в нем угрозу. Сергей Голованов отмечает, что пользователи привыкли считать QR-коды нейтральным инструментом, поэтому реже проявляют осторожность. В отличие от обычных ссылок, они не всегда блокируются защитными системами на этапе доставки почты.




Комментарии (0)
Пока нет комментариев. Будьте первым!